SSL VPN

深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
点击可切换产品版本
知道了
不再提醒
SSL7.6.9R1
{{sendMatomoQuery("SSL VPN","部署模式")}}

部署模式

更新时间:2022-01-08

部署模式中有两种工作模式可供选择:单臂模式和网关模式。

WEBUI 路径:『系统设置』→『网络配置』→『部署模式』。

选择单臂模式时,需要配置内网接口(LAN 口)IP 地址、子网掩码,默认网关,配置 DMZ 口 IP 地址、子网掩码,配置 DNS。

支持 IPv4 和 IPv6 的地址配置。

页面如下:

选择网关模式时,不仅需要配置内网接口,同时也必须配置相应的外网线路。 支持 IPv4 和 IPv6 的地址配置。

页面如下:

『内网接口』按照实际情况设置相应的地址和子网掩码;

在『外网接口』中,点击相应的线路名称,进入到该线路的编辑页面,显示如下:

勾起[启用该线路]即开启该线路,选择线路类型,可选择[以太网]或[ADSL 拨号连接]。

当选择[以太网]时,可以选择[自动获得 IP 地址和 DNS 服务器],或者手动配置 IP 地址和 DNS 服务器地址,如果自动获取,则设备会从 DHCP 服务器获取相应的 IP 和 DNS 服务器地址。若选择手动配置,那需要配置相应的 IP,掩码,网关和该链路的 DNS 服务器地址。

多 IP 绑定,外网接口为以太网模式下可以启用,在设备外网接口有多个 IP 时,点击多 IP 绑定按钮,出现以下对话框,点击添加,即可为 WAN 口绑定多个 IP,点击删除,则将之前绑定的 IP 删除。页面如下:

注意:网关模式部署时 LAN 口,DMZ 口和 WAN 口的地址不能在同一网段。

当外网线路为 ADSL 拨号时,需在『ADSL 拨号设置』中填写『用户名』和『密码』等信息,勾上[自动连接],配置完毕点保存保存设置,设备将重启所有服务,重新登录后点击连接,则以后设备再断线后就可以“自动重拨”了。当拨号出现问题的时候可以点击查看详情,查看相应拨号信息。页面如下:

点击拨号参数可以设置拨号基本参数,一般保持默认即可。显示如下: